无法进入 gke 集群中的 pod

问题描述 投票:0回答:1

我们使用我们的应用程序设置了 k8s 集群,包括 neo4j DB 部署和其他工件。一夜之间,当我们尝试以某种方式进入集群中运行的任何 pod 或与之交互时,我们的 GKE 集群开始面临一个问题。以下屏幕截图显示了我们收到的错误示例。

issued command

错误:无法升级连接:授权错误(user=kube-apiserver,verb=create,resource=nodes,subresource=proxy)

我们的 GKE 集群是作为标准创建的(无自动驾驶仪),版本为

Node pool details

cluster basics

正如之前所说,无论有关版本的警告如何,它都工作正常。然而,我们还无法确定上次工作到现在之间可能发生了什么变化。

非常欢迎任何有关授权设置可能已更改而使其现在不兼容的线索

kubernetes google-cloud-platform google-kubernetes-engine gcloud
1个回答
0
投票

这是可能的。 RBAC(基于角色的访问控制)可以根据分配给您的角色来限制访问,从而限制某些操作或资源。请在对象浏览器中检查角色绑定或集群绑定。

© www.soinside.com 2019 - 2024. All rights reserved.